Bitcoin VerityОткрыть сравнение

Уровень 10 · Проверка и вторые уровни

Деревья Меркла и криптографические обязательства

Как один хеш в заголовке блока связывает тысячи транзакций и чего ещё не доказывает подтверждение включения.

Статья
97
Время чтения
17 минут
Проверено
10 сентября 2026 года

Суть вкратце

Дерево Меркла многократно объединяет пары хешей, пока не останется один корень. Bitcoin помещает корень транзакций в заголовок блока, поэтому короткая ветвь может доказать включение одной транзакции без передачи всего блока. Однако включение само по себе не подтверждает действительность всех транзакций и правил консенсуса.

01

Листья объединяются в один корень

Хеши транзакций образуют листья. Соседние значения объединяют и хешируют в родительские узлы, пока не получится корень Меркла. Изменение одного байта меняет лист, его предков и корень, связывая корень с упорядоченным набором данных.

Хеш — не шифрование: по корню нельзя восстановить транзакции. Для проверки нужны исходная транзакция и соседние хеши её ветви.

02

Ветвь остаётся короткой

Для доказательства включения нужен один соседний хеш с каждого уровня, а не всё дерево. Проверяющий объединяет их в правильном порядке слева направо и сравнивает результат с корнем в заголовке.

Длина доказательства растёт примерно как логарифм числа листьев, поэтому для тысяч транзакций достаточно небольшого числа хешей. Перестановка левой и правой сторон изменит результат.

03

Включение не равно полной валидации

Правильная ветвь доказывает, что транзакция входит в дерево, зафиксированное конкретным заголовком. Клиент, проверивший связь заголовков и proof of work, может отнести это обязательство к определённой цепочке.

Но он не проверяет, не создали ли другие транзакции лишние биткоины, не нарушили ли скрипты или лимиты консенсуса. Полный узел валидирует весь блок, а доказательство наличия не показывает, что peer не скрыл иной факт.

04

Разные деревья связывают разные данные

Заголовок блока связывает дерево txid. SegWit добавляет в coinbase обязательство для дерева wtxid, а Taproot связывает необязательные листья скриптов деревом, корень которого модифицирует ключ выхода.

У конструкций общий принцип хеширования, но они не взаимозаменяемы. Они связывают разные объекты и используют собственные правила сериализации и разделения доменов, которые реализация должна точно соблюдать.

Уровень 10 · Проверка и вторые уровни

Основные понятия

Корень Меркла
Один корневой хеш, связанный с упорядоченным набором листьев.
Ветвь Меркла
Соседние хеши, необходимые для вычисления корня по одному листу.
Криптографическое обязательство
Короткое значение, связанное с точными данными так, что изменение данных меняет и его.

Распространённое заблуждение

Доказательство Меркла для транзакции показывает, что весь блок соблюдает все правила Биткоина.

Более точное объяснение

Оно доказывает включение в дерево, зафиксированное заголовком. Действительность всех транзакций, скриптов и выпуска требует проверки полным узлом.

Более точное объяснение

Почему не передать весь блок?

Полный блок даёт больше информации, но лёгкому клиенту может быть нужен компактный довод для одной транзакции. Экономия трафика реальна, а объём проверки намеренно уже.

97

Главные выводы

  1. 01Корень Меркла связывает упорядоченные транзакции блока.
  2. 02Короткая ветвь доказывает включение одного листа.
  3. 03Включение не является полной валидацией блока.
  4. 04Блоки, SegWit и Taproot используют разные обязательства Меркла.

Итог как для ребёнка

Совсем простыми словами

Корень Меркла похож на маленький отпечаток длинного списка транзакций. Короткая ветвь доказывает, что одна транзакция была в списке, но сама не подтверждает соблюдение всех правил целым блоком.

Проверено: 10 сентября 2026 года

Источники и дополнительное чтение

Источники подтверждают конкретные факты и определения; ссылка не означает, что редакция разделяет все взгляды автора.

01
Whitepaper Биткоина: деревья Меркла и экономия местаBitcoin.org
bitcoin.org
02
Bitcoin Developer Guide: блокчейн и деревья МерклаBitcoin Developer Guide
developer.bitcoin.org
03
BIP 141: witness commitmentBitcoin Improvement Proposals
bips.dev
04
BIP 341: обязательства TaprootBitcoin Improvement Proposals
bips.dev

Образовательный материал, не инвестиционная рекомендация.